(I'm sure I'm not the first on that one)
(I'm sure I'm not the first on that one)
Wired: OopsSec
Wired: OopsSec
https://koadt.github.io/oss-oopssec-store/posts/path-traversal-documents-api
https://koadt.github.io/oss-oopssec-store/posts/path-traversal-documents-api
https://koadt.github.io/oss-oopssec-store/posts/client-side-price-manipulation/
https://koadt.github.io/oss-oopssec-store/posts/client-side-price-manipulation/
https://koadt.github.io/oss-oopssec-store/posts/mass-assignment-admin-privilege-escalation/
https://koadt.github.io/oss-oopssec-store/posts/mass-assignment-admin-privilege-escalation/
https://koadt.github.io/oss-oopssec-store/posts/react2shell-cve-2025-55182/
https://koadt.github.io/oss-oopssec-store/posts/react2shell-cve-2025-55182/
https://koadt.github.io/oss-oopssec-store/posts/next-public-env-variable-leak/
https://koadt.github.io/oss-oopssec-store/posts/next-public-env-variable-leak/
https://koadt.github.io/oss-oopssec-store/posts/ssrf-internal-page-access/
https://koadt.github.io/oss-oopssec-store/posts/ssrf-internal-page-access/
https://koadt.github.io/oss-oopssec-store/posts/idor-order-privacy-breach/
https://koadt.github.io/oss-oopssec-store/posts/idor-order-privacy-breach/
It’s OopsSec.
It’s OopsSec.
It’s OopsSec.
https://koadt.github.io/oss-oopssec-store/posts/weak-md5-hashing-admin-compromise/
https://koadt.github.io/oss-oopssec-store/posts/weak-md5-hashing-admin-compromise/
https://koadt.github.io/oss-oopssec-store/posts/jwt-weak-secret-admin-bypass/
https://koadt.github.io/oss-oopssec-store/posts/jwt-weak-secret-admin-bypass/
https://koadt.github.io/oss-oopssec-store/posts/stored-xss-product-reviews/
https://koadt.github.io/oss-oopssec-store/posts/stored-xss-product-reviews/
https://koadt.github.io/oss-oopssec-store/posts/live-stream-hijack/
https://koadt.github.io/oss-oopssec-store/posts/live-stream-hijack/
https://koadt.github.io/oss-oopssec-store/posts/mcp-malicious-server/
https://koadt.github.io/oss-oopssec-store/posts/mcp-malicious-server/